Managed XDR

00db7630a72ed1844c5c5c...e2ef3db75bb74b931.docx (Follina) — malware analysis report

File info

Filename
00db7630a72ed1844c5c5c1c999d9ab52f099fafba7ec39e2ef3db75bb74b931.docx
File type
Microsoft OOXML
File size
59.7 KB
First seen
Last seen

Environment

w10/x86 en

Hashes

SHA1
abffcac60d8ee78c85925dda4ee625962d77ca20
SHA256
794138fe58511f56ebbf004e31a1a68170062ef0fce751788a79201b51d585e8
MD5
cdebe450b7d5bad26ada6ac15ba3ec43

Malwares

  • Follina

Signatures

Initial Access

T1192 downloader_ms_word: Suspicious link to an external file (Microsoft Word)

Execution

T1203 exploit_CVE_2022_30190: Exploitation of Follina (CVE-2022-30190) Vulnerability
T1204.002 office_com_load: Microsoft Office loads COM DLL files (indicator of COM usage in macros)

Defense Evasion

T1497 evasion_trustrecords: Attempts to detect Sandbox exploring trusted documents

Discovery

T1497 evasion_trustrecords: Attempts to detect Sandbox exploring trusted documents

Other

yara_rules: Static rules
suspicious_network_port: Performs TCP or UDP request to non-standard port
test_check_service: Starts services

Related reports